博文

目前显示的是标签为“杀毒”的博文

沙尤拉拉NOD32,and口你起哇Bitdefender

我正式告别NOD32了,我不得不说,它对木马的熟视无睹能力已经超越了在下我了....起码Kavspersky只是告诉我他发现了而杀不掉,而NOD32可以完全的告诉你,你的系统很好,很安全,虽然你的U盘一插上去就告诉你又一大堆的AutoRun需要运行,虽然你的进程里总有一堆类似N9CEF4.exe之类的诡异程序在后台.....-____,- 于是我终于崩溃了...当然,真正让我崩溃的其实还是NOD32之前和Live Messenger的冲突让我抓狂的原因,所以才导致NOD32离开了我的系统.在裸奔了一天之后我发现不行....周围的环境不得不说,太恶劣了...U盘到处插,基本上插上来就报病毒...一堆堆的AutoRun...虽然我关闭了系统自动运行,但是还是觉得胆寒.....为了给我省事,决定还是要去装一个杀毒软件...囧rz 首先排除的是Kaspersky,虽然我03~05年间很偏爱他....但是后来的诡异的主动防御,注册表防御,无比的复杂了....复杂程度堪比Jetico....而且速度越来越慢,遂放弃. 目标锁定在Bitdefender...这款来自罗马尼亚的老牌杀毒软件自07年就开始听闻他的名字了,装过,但是从未用的很长时间,因为1.只有外星语版;2,破解不完善;3.老版本对速度影响比较大.这次看到中文版的出来了,决定试试看... 装上去的第一感觉...速度快,嗯,感觉和NOD的速度差不多,或者说比它更快,因为NOD32的BUG的原因,在用流氓雷的时候会卡的半死,有些时候ESET的进程会占用99%CPU且一直居高不下.刚刚装完Bitdefender的时候感觉就跟没装的感觉一样.....好奇的跑去查了一下他的进程,发现他那个可以被肉眼看到的进程竟然只占了1.5M的内存...orz 而且因为下载的是total security,所以连防火墙也自带了....看了一下,防火墙的功能也不算赖(当然,不能和LNS和Jetico比),但是最让我惊讶的还是这个系统响应的速度了....查毒的速度它还是比较糟糕的,特别是压缩文件,比NOD慢了不是一星半点,但是一些细节方面还是非常让人喜欢,相当的人性化...比如那个游戏模式...XD 破解...其实也很简单了,就是下一个patch.exe,进系统安全模式下运行,就可以看到使用时间从30天激增到10000+天了...相当的OTL......

上的山多终遇虎,我也中招了..(含杀毒过程.)

到处听人说中毒,俺是一直没啥感觉,除了某些时候上网找软件,很少有时候到处乱跑,基本上不可能中毒.. 但是就在今天下软件了之后..(我都忘了下的是啥软件了.) 登陆了之后弹出一个框,告诉我XXXX.dll无法加载..我认为是RP,也就放过了. 结果重启了再登陆,又出现这个对话框..诡异了.随即启动NOD32开始查毒.. 果然,查到System32下面的mkhfww71.dll是Win32/TrojanDownloader.QQHelper.MO木马.结果删除,重启... 刚刚重启,又报木马,遂发现删除不能,自己手动删除开始.. 进入文件夹,又报病毒,继续删除无效... 手动删除,不能. Unlock,发生错误... 果然是硬骨头...重启,进安全模式.. 删除,不能... Unlock删除,提示不能删除,需要重启删除.点击OK,重启,结果启动了发现还在那里... 这下服了.. 没办法,只好启动杀手锏.. 运行Process Explorer Ctrl+F查找mkhf...果然找到了他所在的线程和句柄(Handle)..不过没想到的是,还有俩..一个在System32下,就是一只与它缠斗的那个dll,还有一个在drivers下做内应..杀毒软件竟然没有察觉..俩名字都是一样的...orz 启用PE,杀掉俩句柄(drivers下面的那个开启了两个句柄),杀掉System32下那个所依附的Explorer... 这样..我的桌面没有了...没关系,开启CMD,进文件夹Del之.. 结果刚刚进文件夹,NOD32又提示有毒..这次点删除,等我再DEL的时候,发现已经没有了... 然后剩下的就是去Drivers里面把那个内应干掉...很容易的就Del了... 终于OK了...看来我这系统还可以多撑一下啊...老当益壮